Общество с ограниченной ответственностью "Медицинский научно-практический центр"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0097270
  • Основание внесения оператора в реестр: Приказ № 224 от 08.04.2010
  • ИНН: 7021049962
  • Наименование оператора: Общество с ограниченной ответственностью "Медицинский научно-практический центр"
  • Адрес местонахождения: г. Томск, ул. Котовского, 19
  • Дата регистрации уведомления: 23.03.2010
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Томская область
  • Цель обработки персональных данных: Установления медицинского диагноза, а так же в целях оказания медицинских и медико-социальных услуг, ведения кадрового и бухгалтерского учета, обеспечения деятельности организации
  • Правовое основание обработки персональных данных: требованиями Трудового Кодекса Российской Федерации, глава 14; Налогового кодекса Российской Федерации»; Гражданского кодекса Российской Федерации»; Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Федерального закона от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федерального закона от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»; Федерального закона от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федерального закона от 24.07.2009 № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования»; Федерального закона от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»; Федерального закона от 19.05.1995 № 81-ФЗ «О государственных пособиях гражданам, имеющим детей»; Федерального закона от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»; Федерального закона от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; Федерального закона от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»; Постановления Правительства Российской Федерации от 27.11.06 № 719 «Об утверждении Положения о воинском учете»; Постановления Правительства Российской Федерации от 16.04.2003 № 225 «О трудовых книжках»; Постановления Госкомстата Российской Федерации от 05.01.2004 № 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты"; Федерального закона от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Федеральный закон от 21 ноября 2011 г. № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации"; Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей»; Постановление Правительства Российской Федерации от 04.10.2012 № 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг».
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено лицо, ответственное за организацию обработки персональных данных; разработаны и утверждены Положение об обработке персональных данных, Политика в отношении обработки персональных данных и Концепции информационной безопасности; регулярное ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, с требованиями по защите персональных данных, с собственными документами по вопросам обработки персональных данных; осуществление внутреннего контроля соответствия обработки персональных данных законодательству РФ в области персональных данных; установлены правила доступа работников к персональным данным; определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных и установлены необходимые уровни защищенности; применяются необходимые для обеспечения установленного уровня защищенности организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных; организован учет съемных и машинных носителей документов, содержащих персональные данные; применяются средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия (сертифицированные); обеспечение обнаружения фактов несанкционированного доступа к персональным данным, обрабатываемым в информационных системах; обеспечивается регистрации и учета всех действий, совершаемых с персональными данными, в информационных системах персональных данных; разработаны и утверждены документы и локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ.
  • Дата начала обработки персональных данных: 12.09.2002
  • Срок или условие прекращения обработки персональных данных: изменение законодательства, прекращение деятельности учреждения.
  • Дата и основание внесения записи в реестр: Приказ № 75 от 17.05.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,семейное положение,образование,состояние здоровья,состояние интимной жизни; СНИЛС; пол; паспортные данные (гражданство, серия, номер паспорта, кем и когда выдан); контактная информация (телефон домашний и сотовый, e-mail); данные об образовании; сведения об инвалидности; данные о медосмотре; ученые степени и звания сотрудников; справки о прохождении медицинского осмотра; возраст; данные полиса ОМС; место работы; данные о состоянии здоровья; данные о диагнозе; данные об анамнезе; данные о манипуляциях; вид медицинских услуг.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; ИНН; СНИЛС; пол; паспортные данные (гражданство, серия, номер паспорта, кем и когда выдан, место рождения); контактная информация (телефон домашний и сотовый, e-mail); номер расчетного счета; семейное положение; сведения о составе семьи; данные об образовании; данные о трудовой деятельности; сведения об инвалидности; данные о наградах и почетных званиях; статус налогоплательщика; данные о медосмотре; справка об отсутствии судимостей; ученые степени и звания сотрудников; справки о прохождении медицинского осмотра; возраст; данные полиса ОМС; место работы; социальный статус;
  • категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в трудовых отношениях с Юридическим лицом,
  • перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор